Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.32% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_theme_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.27% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_plugin_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.46% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función templates_ajax_request en todas las versiones hasta la 1.4.4 incluida. Esto hace posible que los suscriptores y… | |
| Modificada | Media (4.3) | 0.27% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_unset_default_card'. Esto hace posible que atacantes no autenticados eliminen el estado… | |
| Modificada | Media (4.3) | 0.27% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_delete_card'. Esto hace posible que atacantes no autenticados eliminen el token de… | |
| Modificada | Media (4.3) | 0.29% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_set_default_card'. Esto hace posible que atacantes no autenticados establezcan el token… | |
| Modificada | Media (5.4) | 0.37% | — | Villatheme Woocommerce Thank YOU Page Customizer | 27/2/2024 | 17/6/2026 | El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a una falta de verificación de capacidad en la función get_text_editor_content() en todas las versiones hasta la 1.1.2 incluida. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.41% | — | Villatheme Woocommerce Thank YOU Page Customizer | 27/2/2024 | 17/6/2026 | El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress, es vulnerable a la falta de autorización e en todas las versiones hasta la 1.1.2 incluida, a través de la función apply_layout debido a una verificación de capacidad faltante. Esto hace posible que atacantes autenticados,… | |
| Modificada | Alta (8.1) | 0.54% | — | Superfaktura Woocommerce | 26/2/2024 | 17/6/2026 | El complemento SuperFaktura WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.40.3 incluida, a través de la función wc_sf_url_check. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones… | |
| Aplazada | Media (4.3) | 0.28% | — | Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a… | |
| Modificada | Media (5.3) | 0.43% | — | Gsheetconnector Woocommerce Google Sheet Connector | 21/2/2024 | 17/6/2026 | El complemento WooCommerce Google Sheet Connector para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función execute_post_data en todas las versiones hasta la 1.3.11 incluida. Esto hace posible que atacantes no autenticados actualicen la… | |
| Modificada | Crítica (9.8) | 0.65% | — | Papaki Piraeus Bank Woocommerce Payment Gateway | 17/2/2024 | 17/6/2026 | El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Crítica (9.1) | 3.7% | — | Adobe Commerce | 15/2/2024 | 17/6/2026 | Las versiones 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 y anteriores de Adobe Commerce se ven afectadas por una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('inyección de comando del sistema operativo') eso podría provocar la ejecución de código arbitrario por… | |
| Modificada | Crítica (9.1) | 1.3% | — | Adobe Commerce | 15/2/2024 | 17/6/2026 | Las versiones 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante administrador para inyectar secuencias de comandos maliciosas en cada página administrada. Se puede ejecutar JavaScript… | |
| Modificada | Media (6.5) | 0.76% | — | Adobe Commerce | 15/2/2024 | 17/6/2026 | Las versiones 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para engañar a una víctima para que realice acciones que… | |
| Modificada | Media (5.4) | 0.44% | — | Adobe Commerce | 15/2/2024 | 17/6/2026 | Las versiones 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript… | |
| Modificada | Media (4.9) | 0.87% | — | Adobe Commerce | 15/2/2024 | 17/6/2026 | Las versiones 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de consumo incontrolado de recursos que podría provocar una denegación de servicio de la aplicación. Un atacante con muchos privilegios podría aprovechar esta vulnerabilidad para agotar los recursos del… | |
| Modificada | Alta (8.8) | 0.50% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 12/2/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en MagePeople Team Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin. Este problema afecta a Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin: desde n/a hasta 4.1.1. | |
| Modificada | Media (5.4) | 0.31% | — | Wp-hosting PAY With Vipps AND Mobilepay FOR Woocommerce | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Hosting Pay with Vipps y MobilePay para WooCommerce permite almacenar XSS. Este problema afecta a Pay with Vipps y MobilePay para WooCommerce: desde n/a hasta 1.14.13 . | |
| Modificada | Media (4.8) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional… | |
| Modificada | Media (6.1) | 0.33% | — | Webdados Portugal CTT Tracking FOR Woocommerce | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PT Woo Plugins (by Webdados) Portugal CTT Tracking for WooCommerce permite XSS reflejado. Este problema afecta a Portugal CTT Tracking for WooCommerce: desde n/a hasta 2.1. | |
| Modificada | Media (5.4) | 0.32% | — | Levantoan Woocommerce Vietnam Checkout | 8/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Lê V?n To?n Woocommerce Vietnam Checkout permite almacenar XSS. Este problema afecta a Woocommerce Vietnam Checkout: desde n/a hasta 2.0.7. | |
| Modificada | Media (5.4) | 0.31% | — | Acowebs Product Labels FOR Woocommerce (sale Badges) | 8/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Acowebs Product Labels For Woocommerce (Sale Badges) permite almacenar XSS. Este problema afecta a Product Labels For Woocommerce (Sale Badges): desde n/a hasta 1.5. 3. | |
| Modificada | Media (6.1) | 0.45% | — | Tychesoftwares Order Delivery Date FOR WP E-commerce | 5/2/2024 | 17/6/2026 | El complemento Order Delivery Date for WP e-Commerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'available-days-tf' en todas las versiones hasta la 1.2 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… | |
| Modificada | Media (4.8) | 0.32% | — | Dev.dans-art ADD Customer FOR Woocommerce | 5/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dan's Art Add Customer for WooCommerce permite almacenar XSS. Este problema afecta a Add Customer for WooCommerce: desde n/a hasta 1.7. |